PT-2021-18015 · Kopano+1 · Kopano Groupware Core+1

Jan Engelhardt

·

Publicado

2021-03-31

·

Atualizado

2022-07-12

·

CVE-2021-28994

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Kopano Groupware Core versões 8.7.16 e anteriores, 9.x até 9.1.0, 10.x até 10.0.7, 11.x até 11.0.1
Zarafa versões 6.30.x até 7.2.x
Descrição:
A vulnerabilidade permite o esgotamento de memória por meio de cabeçalhos HTTP longos.
Recomendações:
Para as versões 8.7.16 e anteriores do Kopano Groupware Core, atualize para uma versão posterior à 8.7.16.
Para as versões 9.x a 9.1.0 do Kopano Groupware Core, atualize para uma versão posterior à 9.1.0.
Para as versões do Kopano Groupware Core 10.x a 10.0.7, atualize para uma versão posterior à 10.0.7.
Para as versões 11.x a 11.0.1 do Kopano Groupware Core, atualize para uma versão posterior à 11.0.1.
Para as versões 6.30.x a 7.2.x do Zarafa, atualize para uma versão posterior à 7.2.x.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28994

Produtos afetados

Kopano Groupware Core
Zarafa